一句话:把「人和 Agent」放进同一本治理台账
2026 年 9 月 14 日,杭州亿格云科技有限公司宣布完成近亿元人民币 B+ 轮融资,由 MTR Lab 与北极光创投联合投资,航行资本担任独家财务顾问。距上一轮 B 轮仅四个月。公司此前更广为人知的身份是企业一体化零信任安全办公方案供应商,为超过 500 万终端提供保护;这一轮的方向更明确:把治理对象从「人」扩展到「人 + AI Agent」。在智能体密集进企业的当口,这个扩展方向本身就是一个信号。
为什么是现在:Agent 成了新的「影子 IT」
企业里正在发生一个结构变化:智能体不再只是聊天窗口,而是能调用系统、发起动作的「行动主体」。它们由不同部门、不同工具快速创建,往往没有统一台账、没有明确责任人、也说不清能用哪些权限。亿格云把这类需要纳入治理范围的对象称为「影子 AI」。它们与员工使用同一批系统,却缺少与人对应的准入、权限与审计链条——这正是治理类工具要填的洞。与过去的影子 IT 相比,Agent 的问题更棘手:它不等待人类点击,动作可能自动发生。
机制拆解:云枢 AIDR 的五个环节
亿格云依托自研的一体化平台「云枢」,用 AIDR(AI Detection & Response,AI 检测与响应)覆盖 Agent 的全生命周期,拆成五个环节。其一「看见」:自动发现企业内的 Agent 及其相关配置,形成动态更新的资产视图,把影子 AI 持续纳入治理范围。其二「定义」:把治理前置到设计阶段,为每一类 Agent 制定「运行契约」,明确任务目标、角色职责、权限边界、有效期限与成本预算。其三「标识」:为每个 Agent 分配身份,关联创建者、使用者与责任人,回答谁发起、谁授权、谁执行、谁负责。其四「执行」:对照运行契约持续校验行为,识别越权与异常,并按风险等级采取告警、限权或阻断。其五「度量」:按模型、Agent、工作流与责任人核算 AI 资源使用成本,并关联任务结果,用于预算控制、效能评估与资源调度。
这套设计的看点:把「契约」当作治理的锚点
五环节里最有信息量的是「定义」这一步。多数治理工具从监控入手,等事发再告警;而「运行契约」的思路是把权限、期限与预算在 Agent 上岗之前写成一份可校验的约定,再用「执行」环节持续比对。这样一来,治理不再是事后的日志审阅,而是可被系统执行的约束。对需要向监管或内审解释的企业,这种「先立约、后校验」的结构更容易说清楚责任边界:不是事后解释「为什么会这样」,而是事前约定「只允许这样」。
成本视角:从「用了多少 token」到「换回了什么结果」
「度量」这一步同样值得关注。它把 AI 资源使用按模型、Agent、工作流与责任人四个维度核算,并关联任务结果。这意味着治理工具不只回答「花了多少钱」,还试图回答「这些调用换回了什么」。在企业普遍抱怨智能体投入产出难以证明的当下,把成本与结果绑在一起核算,是比单纯做用量看板更有价值的一步;当然,结果归因本身很难,尤其当智能体只是长流程中的一环时,这也是这类能力需要长期验证的地方。
资金用途与全球化
公司表示,本轮资金将投入两个方向:持续迭代面向人与 AI Agent 的企业智能生产力治理平台;加快全球化布局,在现有海外业务基础上扩充团队、拓展市场,并完善本地化交付与服务。从中可以看出,这一轮的叙事重心是「治理平台」而不是单点安全产品。对一家原本以零信任办公安全起家的公司,把业务叙事迁移到 AI 治理,既是顺势而为,也意味着要在新的采购预算科目里重新建立位置。
创始人视角:每一次生产力跃迁都带来配套治理
创始人兼 CEO 胡闽的表述提供了一个判断框架:「每一次生产力跃迁,都会催生与之匹配的治理基础设施。」他进一步把范围拉大——未来无论是在企业内部运行、参与跨组织协作的 Agent,还是能够感知并影响真实世界的 Physical AI(物理 AI),都将作为「智能生产力」纳入统一治理体系。这句话既解释了产品路线,也预示了下一阶段的扩张方向:从企业内部的 Agent 治理,走向跨组织甚至物理世界的行动主体治理。
优势与局限:赛道判断清晰,量化证据待补
优势在于问题定义准确:当 Agent 成为能动手的行动主体,治理对象从端点与账号扩展到「身份 + 权限 + 行为 + 成本」是一条自然演进线,而「人与 Agent 统一治理」的表述也切中了企业实际的组织结构——毕竟责任最终仍落在人身上。局限在于三点:其一,赛道竞争激烈,同类治理与身份厂商在同期密集融资,差异化需要靠产品深度而非叙事;其二,效果指标(拦截率、误报率、可量化风险下降)尚缺公开数据支撑;其三,Agent 治理跨系统、跨云,落地依赖与企业既有身份与审计体系的对接深度。关于本轮估值、收入与客户规模,官方及行业暂未披露更多细节。
行业含义:治理正在从「可选项」变成「上线的先决条件」
把这次融资放在九月的大盘里,趋势是清楚的:智能体的竞争焦点正从「能力能不能做到」转向「谁敢让它做」。身份、授权、运行时管控、审计与度量,正在被产品化,也在被标准化。对这类公司,真正的机会不在于再做一个安全模块,而在于成为企业里「机器行动」的授权与留痕基础设施——那是一个会随着 Agent 数量增长而同步变大的位置,也是一个很难被单点功能替代的位置。
结语
亿格云完成近亿元 B+ 轮,把「人与 Agent 统一治理」讲成了一个可执行的产品结构:先立运行契约,再持续校验,最后把成本与结果一起核算。它能否站稳,取决于这套结构在真实企业里的落地深度,以及能否给出可核验的治理效果数据——这些目前仍未公开。